LCDProc 0.4.1和可能其它0.4.x到0.4.4版本存在多个缓冲区溢出漏洞。远程攻击者借助(1)parse_all_client_messages函数的超长无效命令,或(2) test_func_func函数的超长argv的命令执行任意代码。
LCDProc 0.4.1和可能其它0.4.x到0.4.4版本存在多个缓冲区溢出漏洞。远程攻击者借助(1)parse_all_client_messages函数的超长无效命令,或(2) test_func_func函数的超长argv的命令执行任意代码。